Au secours.... un virus que j'ai peut-être !
scouizzzzz
-
flo-91 Messages postés 5973 Statut Contributeur sécurité -
flo-91 Messages postés 5973 Statut Contributeur sécurité -
Bonjour,
Cela fait plusieurs jour que je me dépatouille avec mon ordi.
La petite histoire :
un démarrage qui après quelques messages incompréhensible m'amène vers mon bureau sans barre ni icone. Quand je tente de démarrer windows en mode sans echec... un bel écran bleu d'erreur qui me bloque.
J'installe plusieurs fois windows XP. OK pour le premier démarrage, problème au second. Finalement je démarre le système sur CD et formate la patartition système et met ensuite windows XP SP3.
Je suis tombé sur votre site et j'ai effectuer la méthode préconiser (RSIT + Ccleaner + Malwarebytes' Anti-Malware). J'avais également un problème avec HHCTRL.EXE que je viens juste de résoudre en le resintallant. j'ai utiliser ensuite un antivirus en ligne puis avira. Il semble qu'il n'y ait plus de virus, mais je doute encore un peu. J'ai le message au démarrage qui indique que taskmgr.exe est introuvable (un restant du virus peut-être ?).
Je vous met en copi les 2 rapport obtenus avec RSIT. Voila, voila, si quelqu'un pouvait me dire ce que je dois faire pour savoir si tout est revenu avant que je réinstalle ma baterie de logiciel, je lui serais infiniment reconnaissant.
----------------------
LOG.TXT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-12-18 09:52:36
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 48 GB (87%) free of 55 GB
Total RAM: 1015 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:53:57, on 18/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
c:\program files\avira\antivir desktop\avcenter.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FOXITR~1\FOXITR~1.EXE
C:\Documents and Settings\Administrateur\Bureau\boite a outils lutte virus & co\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ;Tag&rename
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\COMPAQ\SetRefresh\\SetRefresh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [Task] C:\DOCUME~1\ADMINI~1\taskmgr.exe
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
--
End of file - 4719 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SetRefresh"=C:\Program Files\COMPAQ\SetRefresh\\SetRefresh.exe [2003-11-20 525824]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-12-03 18789408]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-09-29 61440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Task"=C:\DOCUME~1\ADMINI~1\taskmgr.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"TaskSwitchXP"=C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-09-30 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-05-02 200064]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoSMHelp"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{55f918b0-eb76-11de-a4d0-000ffe6b3cae}]
shell\AutoRun\command - F:\WDSetup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{55f918b1-eb76-11de-a4d0-000ffe6b3cae}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Boot.exe e
shell\Open\command - G:\Boot.exe e
======List of files/folders created in the last 1 months======
2009-12-18 09:52:37 ----D---- C:\Program Files\trend micro
2009-12-18 09:52:36 ----D---- C:\rsit
2009-12-18 03:35:19 ----D---- C:\Program Files\Avira
2009-12-18 03:35:19 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-12-18 03:23:01 ----D---- C:\Documents and Settings\Administrateur\Application Data\vlc
2009-12-18 03:21:58 ----D---- C:\Program Files\VideoLAN
2009-12-18 02:37:07 ----D---- C:\WINDOWS\A5W_DATA
2009-12-18 02:37:07 ----A---- C:\WINDOWS\A5W.INI
2009-12-18 02:36:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-12-18 02:28:57 ----D---- C:\Documents and Settings\Administrateur\Application Data\Thunderbird
2009-12-18 02:10:17 ----D---- C:\WINDOWS\BDOSCAN8
2009-12-18 02:03:55 ----D---- C:\WINDOWS\LastGood
2009-12-18 01:55:19 ----D---- C:\Documents and Settings\All Users\Application Data\ATI
2009-12-18 01:55:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\ATI
2009-12-18 01:53:41 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2009-12-18 01:53:28 ----D---- C:\Program Files\ATI Technologies
2009-12-18 01:53:02 ----D---- C:\ATI
2009-12-18 01:37:30 ----D---- C:\WINDOWS\system32\RTCOM
2009-12-18 01:37:29 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-12-18 01:37:26 ----A---- C:\WINDOWS\RtlUpd.exe
2009-12-18 01:37:24 ----A---- C:\WINDOWS\RTHDCPL.EXE
2009-12-18 01:37:24 ----A---- C:\WINDOWS\MicCal.exe
2009-12-18 01:37:23 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-18 01:37:23 ----D---- C:\Program Files\Realtek
2009-12-18 01:37:17 ----A---- C:\WINDOWS\RtlExUpd.dll
2009-12-18 01:37:15 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-12-18 01:31:05 ----A---- C:\WINDOWS\system32\h323log.txt
2009-12-18 01:29:39 ----A---- C:\WINDOWS\system32\usbui.dll
2009-12-18 01:28:32 ----SHD---- C:\WINDOWS\Installer
2009-12-18 01:28:32 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-12-18 01:28:31 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-12-18 01:28:31 ----D---- C:\Program Files\Fichiers communs
2009-12-18 01:28:31 ----D---- C:\Program Files
2009-12-18 01:28:31 ----A---- C:\WINDOWS\ODBCINST.INI
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\irclass.dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-12-18 01:28:24 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-12-18 01:28:24 ----A---- C:\WINDOWS\system32\batt.dll
2009-12-18 01:28:23 ----A---- C:\WINDOWS\system32\storprop.dll
2009-12-18 01:28:23 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-12-18 01:28:17 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-12-18 01:28:04 ----D---- C:\WINDOWS\system32\CatRoot2
2009-12-18 01:28:04 ----D---- C:\WINDOWS\system32\CatRoot
2009-12-18 01:27:59 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-12-18 01:27:43 ----A---- C:\WINDOWS\setuplog.txt
2009-12-18 01:27:41 ----D---- C:\Documents and Settings
2009-12-18 01:27:40 ----SHD---- C:\System Volume Information
2009-12-18 01:26:52 ----SH---- C:\boot.ini
2009-12-18 01:25:12 ----D---- C:\Program Files\ma-config.com
2009-12-18 01:25:12 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-12-18 01:23:53 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-12-18 01:23:53 ----RSD---- C:\WINDOWS\Fonts
2009-12-18 01:23:53 ----D---- C:\WINDOWS\WinSxS
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Web
2009-12-18 01:23:53 ----D---- C:\WINDOWS\WBEM
2009-12-18 01:23:53 ----D---- C:\WINDOWS\twain_32
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Temp
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\wins
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\wbem
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\usmt
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\spool
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\ShellExt
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\Setup
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\ras
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\PreInstall
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\mui
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\inetsrv
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\icsxml
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\ias
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\fr-fr
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\fr
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\export
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\drivers
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\dhcp
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\config
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\3com_dmi
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\3076
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\2052
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1054
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1042
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1041
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1037
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1036
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1033
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1031
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1028
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1025
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system
2009-12-18 01:23:53 ----D---- C:\WINDOWS\security
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Resources
2009-12-18 01:23:53 ----D---- C:\WINDOWS\repair
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Provisioning
2009-12-18 01:23:53 ----D---- C:\WINDOWS\PeerNet
2009-12-18 01:23:53 ----D---- C:\WINDOWS\pchealth
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Offline Web Pages
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Network Diagnostic
2009-12-18 01:23:53 ----D---- C:\WINDOWS\mui
2009-12-18 01:23:53 ----D---- C:\WINDOWS\msapps
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Media
2009-12-18 01:23:53 ----D---- C:\WINDOWS\L2Schemas
2009-12-18 01:23:53 ----D---- C:\WINDOWS\java
2009-12-18 01:23:53 ----D---- C:\WINDOWS\inf
2009-12-18 01:23:53 ----D---- C:\WINDOWS\ime
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Help
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Driver Cache
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Debug
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Cursors
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Config
2009-12-18 01:23:53 ----D---- C:\WINDOWS\AppPatch
2009-12-18 01:23:53 ----D---- C:\WINDOWS\addins
2009-12-18 01:23:53 ----D---- C:\WINDOWS
2009-12-18 01:15:28 ----D---- C:\swsetup
2009-12-18 01:12:24 ----D---- C:\Program Files\COMPAQ
2009-12-18 01:11:51 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-12-18 01:11:48 ----A---- C:\WINDOWS\system32\heciudlg.exe
2009-12-18 01:11:48 ----A---- C:\WINDOWS\system32\difxapi.dll
2009-12-18 01:10:19 ----D---- C:\Program Files\Intel
2009-12-18 01:10:19 ----A---- C:\WINDOWS\system32\CSVer.dll
2009-12-18 01:10:09 ----D---- C:\Intel
2009-12-18 01:08:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Xentient
2009-12-18 01:01:29 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2009-12-18 01:01:29 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-12-18 00:58:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
2009-12-18 00:50:33 ----SHD---- C:\RECYCLER
2009-12-18 00:50:02 ----A---- C:\WINDOWS\imsins.BAK
2009-12-18 00:49:50 ----D---- C:\WINDOWS\system32\appmgmt
2009-12-18 00:49:05 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-12-18 00:48:17 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-12-18 00:48:05 ----HD---- C:\Program Files\Uninstall Information
2009-12-18 00:47:41 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
2009-12-18 00:47:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-12-18 00:47:32 ----D---- C:\WINDOWS\SoftwareDistribution
2009-12-18 00:47:24 ----D---- C:\WINDOWS\Prefetch
2009-12-18 00:47:23 ----SD---- C:\WINDOWS\system32\Microsoft
2009-12-18 00:47:23 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-12-18 00:40:51 ----AD---- C:\WINDOWS\i386
2009-12-18 00:40:47 ----D---- C:\Program Files\WinRAR
2009-12-18 00:40:09 ----D---- C:\Program Files\Nero
2009-12-18 00:40:09 ----D---- C:\Program Files\Fichiers communs\Nero
2009-12-18 00:40:09 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-12-18 00:39:47 ----D---- C:\Program Files\Mozilla Thunderbird
2009-12-18 00:39:37 ----D---- C:\Program Files\Mozilla Firefox
2009-12-18 00:39:28 ----D---- C:\Program Files\TaskSwitchXP
2009-12-18 00:39:18 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-12-18 00:38:54 ----D---- C:\Program Files\AusLogics System Information
2009-12-18 00:38:53 ----D---- C:\Program Files\Recuva
2009-12-18 00:38:49 ----D---- C:\Program Files\Occtpt
2009-12-18 00:38:46 ----D---- C:\Program Files\Foxit Reader
2009-12-18 00:38:39 ----D---- C:\Program Files\Everest
2009-12-18 00:38:26 ----D---- C:\Program Files\EasyRecovery
2009-12-18 00:38:24 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-12-18 00:38:22 ----D---- C:\Program Files\Cpu-z
2009-12-18 00:38:21 ----D---- C:\Program Files\CCleaner
2009-12-18 00:38:19 ----D---- C:\Program Files\AusLogics Registry Defrag
2009-12-18 00:38:17 ----D---- C:\Program Files\AusLogics Disk Defrag
2009-12-18 00:38:09 ----D---- C:\Program Files\Ad-Aware
2009-12-18 00:38:02 ----A---- C:\WINDOWS\system32\jit.dll
2009-12-18 00:38:02 ----A---- C:\WINDOWS\system32\javaee.dll
2009-12-18 00:38:02 ----A---- C:\WINDOWS\system32\dx3j.dll
2009-12-18 00:38:02 ----A---- C:\WINDOWS\setdebug.exe
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\wjview.exe
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\vmhelper.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\msjdbc10.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\msjava.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\msawt.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\jview.exe
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\jdbgmgr.exe
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\javart.dll
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\javaprxy.dll
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\javacypt.dll
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\clspack.exe
2009-12-18 00:35:54 ----RSD---- C:\WINDOWS\assembly
2009-12-18 00:35:54 ----D---- C:\WINDOWS\Microsoft.NET
2009-12-18 00:35:53 ----D---- C:\WINDOWS\system32\URTTemp
2009-12-18 00:35:25 ----A---- C:\WINDOWS\control.ini
2009-12-18 00:35:25 ----A---- C:\AUTOEXEC.BAT
2009-12-18 00:35:11 ----A---- C:\WINDOWS\OEWABLog.txt
2009-12-18 00:35:06 ----D---- C:\WINDOWS\system32\dllcache
2009-12-18 00:35:06 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-12-18 00:34:31 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-12-18 00:34:28 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-12-18 00:34:21 ----HD---- C:\Program Files\WindowsUpdate
2009-12-18 00:34:06 ----A---- C:\WINDOWS\system32\acctres.dll
2009-12-18 00:34:05 ----D---- C:\Program Files\Fichiers communs\Services
2009-12-18 00:34:04 ----SD---- C:\WINDOWS\Tasks
2009-12-18 00:34:03 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-12-18 00:34:00 ----D---- C:\WINDOWS\srchasst
2009-12-18 00:33:59 ----D---- C:\WINDOWS\system32\Macromed
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wups.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-12-18 00:33:54 ----D---- C:\WINDOWS\system32\Restore
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\srclient.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-12-18 00:33:53 ----A---- C:\WINDOWS\system32\inetres.dll
2009-12-18 00:33:53 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-12-18 00:33:51 ----D---- C:\Program Files\Outlook Express
2009-12-18 00:33:51 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-12-18 00:33:51 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-12-18 00:33:51 ----A---- C:\WINDOWS\system32\mstask.dll
2009-12-18 00:33:48 ----D---- C:\Program Files\Fichiers communs\System
2009-12-18 00:33:47 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-12-18 00:33:44 ----D---- C:\Program Files\Internet Explorer
2009-12-18 00:32:56 ----D---- C:\Program Files\ComPlus Applications
2009-12-18 00:32:54 ----A---- C:\WINDOWS\vbaddin.ini
2009-12-18 00:32:54 ----A---- C:\WINDOWS\vb.ini
2009-12-18 00:32:50 ----D---- C:\WINDOWS\Registration
2009-12-18 00:32:35 ----D---- C:\Program Files\Windows Media Connect 2
2009-12-18 00:32:34 ----D---- C:\Program Files\Windows Media Player
2009-12-18 00:32:34 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-12-18 00:32:29 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-12-18 00:32:29 ----A---- C:\WINDOWS\system32\reset.exe
2009-12-18 00:32:29 ----A---- C:\WINDOWS\system32\calc.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tskill.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tscon.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\shadow.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\regini.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\msg.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\logoff.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-12-18 00:32:27 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-12-18 00:32:23 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-12-18 00:32:23 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-12-18 00:32:22 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-12-18 00:32:22 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-12-18 00:32:22 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-12-18 00:32:20 ----D---- C:\WINDOWS\system32\MsDtc
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-12-18 00:32:18 ----D---- C:\WINDOWS\system32\Com
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\stclient.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\colbact.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\comuid.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-12-18 00:32:12 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-12-18 00:32:12 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-12-18 00:32:12 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-12-18 00:32:11 ----A---- C:\WINDOWS\system32\cmprops.dll
======List of files/folders modified in the last 1 months======
2009-12-18 01:28:28 ----A---- C:\WINDOWS\system.ini
2009-12-18 00:35:22 ----A---- C:\WINDOWS\win.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-09-30 3565056]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2009-08-28 241168]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
R3 HECI;Intel(R) Management Engine Interface; C:\WINDOWS\system32\DRIVERS\HECI.sys [2006-12-06 44416]
R3 IFXTPM;IFXTPM; C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS [2008-05-02 41216]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-12-03 6021664]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-09-30 602112]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-09-29 593920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-07-16 33632]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-07-16 68952]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
-----------------EOF-----------------
INFO.TXT
info.txt logfile of random's system information tool 1.06 2009-12-18 09:53:58
======Uninstall list======
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Catalyst Control Center - Branding-->MsiExec.exe /I{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HP SetRefresh-->MsiExec.exe /X{F5242227-2051-4158-AC42-0F2BAA3CD3D6}
Intel(R) Management Engine Interface-->C:\WINDOWS\system32\heciudlg.exe -uninstall
Intel(R) Network Connections 14.7.23.0-->MsiExec.exe /i{4449B83C-1257-4355-8F3E-71280E922B5F} ARPREMOVE=1
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.14)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
Nero 8 Lite 8.3.2.1-->"C:\Program Files\Nero\unins000.exe"
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
TaskSwitchXP-->C:\Program Files\TaskSwitchXP\uninst.exe
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
======Hosts File======
127.0.0.1 localhost
127.0.0.1 ad.a8.net
127.0.0.1 asy.a8ww.net
127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
127.0.0.1 acezip.net #[SiteAdvisor.acezip.net]
127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
127.0.0.1 phpadsnew.abac.com
127.0.0.1 a.abnad.net
127.0.0.1 b.abnad.net
127.0.0.1 c.abnad.net #[eTrust.Tracking.Cookie]
======Security center information======
AV: AntiVir Desktop (disabled) (outdated)
======System event log======
Computer Name: MACHINENAME
Event Code: 33
Message: Intel(R) 82566DM Gigabit Network Connection
. Le lien a été établi : 1000 Mbits/s full duplex.
Record Number: 5
Source Name: e1express
Time Written: 20091218013000.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: HECI driver has started successfully.
Record Number: 4
Source Name: HECI
Time Written: 20091218012958.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.
Record Number: 3
Source Name: Serial
Time Written: 20091218012804.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 2
Source Name: EventLog
Time Written: 20091218012746.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20091218012746.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 5
Source Name: LoadPerf
Time Written: 20091218003247.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 4
Source Name: LoadPerf
Time Written: 20091218003244.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 3
Source Name: LoadPerf
Time Written: 20091218003153.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 2
Source Name: LoadPerf
Time Written: 20091218003137.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 1
Source Name: LoadPerf
Time Written: 20091218003115.000000+060
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Intel\DMIX
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=0f02
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
Cela fait plusieurs jour que je me dépatouille avec mon ordi.
La petite histoire :
un démarrage qui après quelques messages incompréhensible m'amène vers mon bureau sans barre ni icone. Quand je tente de démarrer windows en mode sans echec... un bel écran bleu d'erreur qui me bloque.
J'installe plusieurs fois windows XP. OK pour le premier démarrage, problème au second. Finalement je démarre le système sur CD et formate la patartition système et met ensuite windows XP SP3.
Je suis tombé sur votre site et j'ai effectuer la méthode préconiser (RSIT + Ccleaner + Malwarebytes' Anti-Malware). J'avais également un problème avec HHCTRL.EXE que je viens juste de résoudre en le resintallant. j'ai utiliser ensuite un antivirus en ligne puis avira. Il semble qu'il n'y ait plus de virus, mais je doute encore un peu. J'ai le message au démarrage qui indique que taskmgr.exe est introuvable (un restant du virus peut-être ?).
Je vous met en copi les 2 rapport obtenus avec RSIT. Voila, voila, si quelqu'un pouvait me dire ce que je dois faire pour savoir si tout est revenu avant que je réinstalle ma baterie de logiciel, je lui serais infiniment reconnaissant.
----------------------
LOG.TXT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-12-18 09:52:36
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 48 GB (87%) free of 55 GB
Total RAM: 1015 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:53:57, on 18/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
c:\program files\avira\antivir desktop\avcenter.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FOXITR~1\FOXITR~1.EXE
C:\Documents and Settings\Administrateur\Bureau\boite a outils lutte virus & co\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ;Tag&rename
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\COMPAQ\SetRefresh\\SetRefresh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [Task] C:\DOCUME~1\ADMINI~1\taskmgr.exe
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
--
End of file - 4719 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SetRefresh"=C:\Program Files\COMPAQ\SetRefresh\\SetRefresh.exe [2003-11-20 525824]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-12-03 18789408]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-09-29 61440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Task"=C:\DOCUME~1\ADMINI~1\taskmgr.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"TaskSwitchXP"=C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe [2006-08-04 62976]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-05-02 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-09-30 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-05-02 200064]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-02 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoSMHelp"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{55f918b0-eb76-11de-a4d0-000ffe6b3cae}]
shell\AutoRun\command - F:\WDSetup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{55f918b1-eb76-11de-a4d0-000ffe6b3cae}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Boot.exe e
shell\Open\command - G:\Boot.exe e
======List of files/folders created in the last 1 months======
2009-12-18 09:52:37 ----D---- C:\Program Files\trend micro
2009-12-18 09:52:36 ----D---- C:\rsit
2009-12-18 03:35:19 ----D---- C:\Program Files\Avira
2009-12-18 03:35:19 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-12-18 03:23:01 ----D---- C:\Documents and Settings\Administrateur\Application Data\vlc
2009-12-18 03:21:58 ----D---- C:\Program Files\VideoLAN
2009-12-18 02:37:07 ----D---- C:\WINDOWS\A5W_DATA
2009-12-18 02:37:07 ----A---- C:\WINDOWS\A5W.INI
2009-12-18 02:36:09 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-12-18 02:28:57 ----D---- C:\Documents and Settings\Administrateur\Application Data\Thunderbird
2009-12-18 02:10:17 ----D---- C:\WINDOWS\BDOSCAN8
2009-12-18 02:03:55 ----D---- C:\WINDOWS\LastGood
2009-12-18 01:55:19 ----D---- C:\Documents and Settings\All Users\Application Data\ATI
2009-12-18 01:55:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\ATI
2009-12-18 01:53:41 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2009-12-18 01:53:28 ----D---- C:\Program Files\ATI Technologies
2009-12-18 01:53:02 ----D---- C:\ATI
2009-12-18 01:37:30 ----D---- C:\WINDOWS\system32\RTCOM
2009-12-18 01:37:29 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-12-18 01:37:26 ----A---- C:\WINDOWS\RtlUpd.exe
2009-12-18 01:37:24 ----A---- C:\WINDOWS\RTHDCPL.EXE
2009-12-18 01:37:24 ----A---- C:\WINDOWS\MicCal.exe
2009-12-18 01:37:23 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-18 01:37:23 ----D---- C:\Program Files\Realtek
2009-12-18 01:37:17 ----A---- C:\WINDOWS\RtlExUpd.dll
2009-12-18 01:37:15 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-12-18 01:31:05 ----A---- C:\WINDOWS\system32\h323log.txt
2009-12-18 01:29:39 ----A---- C:\WINDOWS\system32\usbui.dll
2009-12-18 01:28:32 ----SHD---- C:\WINDOWS\Installer
2009-12-18 01:28:32 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-12-18 01:28:31 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-12-18 01:28:31 ----D---- C:\Program Files\Fichiers communs
2009-12-18 01:28:31 ----D---- C:\Program Files
2009-12-18 01:28:31 ----A---- C:\WINDOWS\ODBCINST.INI
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\irclass.dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-12-18 01:28:26 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-12-18 01:28:24 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-12-18 01:28:24 ----A---- C:\WINDOWS\system32\batt.dll
2009-12-18 01:28:23 ----A---- C:\WINDOWS\system32\storprop.dll
2009-12-18 01:28:23 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-12-18 01:28:17 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-12-18 01:28:04 ----D---- C:\WINDOWS\system32\CatRoot2
2009-12-18 01:28:04 ----D---- C:\WINDOWS\system32\CatRoot
2009-12-18 01:27:59 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-12-18 01:27:43 ----A---- C:\WINDOWS\setuplog.txt
2009-12-18 01:27:41 ----D---- C:\Documents and Settings
2009-12-18 01:27:40 ----SHD---- C:\System Volume Information
2009-12-18 01:26:52 ----SH---- C:\boot.ini
2009-12-18 01:25:12 ----D---- C:\Program Files\ma-config.com
2009-12-18 01:25:12 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-12-18 01:23:53 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-12-18 01:23:53 ----RSD---- C:\WINDOWS\Fonts
2009-12-18 01:23:53 ----D---- C:\WINDOWS\WinSxS
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Web
2009-12-18 01:23:53 ----D---- C:\WINDOWS\WBEM
2009-12-18 01:23:53 ----D---- C:\WINDOWS\twain_32
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Temp
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\wins
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\wbem
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\usmt
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\spool
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\ShellExt
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\Setup
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\ras
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\PreInstall
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\mui
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\inetsrv
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\icsxml
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\ias
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\fr-fr
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\fr
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\export
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\drivers
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\dhcp
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\config
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\3com_dmi
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\3076
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\2052
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1054
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1042
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1041
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1037
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1036
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1033
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1031
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1028
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32\1025
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system32
2009-12-18 01:23:53 ----D---- C:\WINDOWS\system
2009-12-18 01:23:53 ----D---- C:\WINDOWS\security
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Resources
2009-12-18 01:23:53 ----D---- C:\WINDOWS\repair
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Provisioning
2009-12-18 01:23:53 ----D---- C:\WINDOWS\PeerNet
2009-12-18 01:23:53 ----D---- C:\WINDOWS\pchealth
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Offline Web Pages
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Network Diagnostic
2009-12-18 01:23:53 ----D---- C:\WINDOWS\mui
2009-12-18 01:23:53 ----D---- C:\WINDOWS\msapps
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Media
2009-12-18 01:23:53 ----D---- C:\WINDOWS\L2Schemas
2009-12-18 01:23:53 ----D---- C:\WINDOWS\java
2009-12-18 01:23:53 ----D---- C:\WINDOWS\inf
2009-12-18 01:23:53 ----D---- C:\WINDOWS\ime
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Help
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Driver Cache
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Debug
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Cursors
2009-12-18 01:23:53 ----D---- C:\WINDOWS\Config
2009-12-18 01:23:53 ----D---- C:\WINDOWS\AppPatch
2009-12-18 01:23:53 ----D---- C:\WINDOWS\addins
2009-12-18 01:23:53 ----D---- C:\WINDOWS
2009-12-18 01:15:28 ----D---- C:\swsetup
2009-12-18 01:12:24 ----D---- C:\Program Files\COMPAQ
2009-12-18 01:11:51 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-12-18 01:11:48 ----A---- C:\WINDOWS\system32\heciudlg.exe
2009-12-18 01:11:48 ----A---- C:\WINDOWS\system32\difxapi.dll
2009-12-18 01:10:19 ----D---- C:\Program Files\Intel
2009-12-18 01:10:19 ----A---- C:\WINDOWS\system32\CSVer.dll
2009-12-18 01:10:09 ----D---- C:\Intel
2009-12-18 01:08:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Xentient
2009-12-18 01:01:29 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2009-12-18 01:01:29 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-12-18 00:58:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
2009-12-18 00:50:33 ----SHD---- C:\RECYCLER
2009-12-18 00:50:02 ----A---- C:\WINDOWS\imsins.BAK
2009-12-18 00:49:50 ----D---- C:\WINDOWS\system32\appmgmt
2009-12-18 00:49:05 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-12-18 00:48:17 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-12-18 00:48:05 ----HD---- C:\Program Files\Uninstall Information
2009-12-18 00:47:41 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
2009-12-18 00:47:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-12-18 00:47:32 ----D---- C:\WINDOWS\SoftwareDistribution
2009-12-18 00:47:24 ----D---- C:\WINDOWS\Prefetch
2009-12-18 00:47:23 ----SD---- C:\WINDOWS\system32\Microsoft
2009-12-18 00:47:23 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-12-18 00:40:51 ----AD---- C:\WINDOWS\i386
2009-12-18 00:40:47 ----D---- C:\Program Files\WinRAR
2009-12-18 00:40:09 ----D---- C:\Program Files\Nero
2009-12-18 00:40:09 ----D---- C:\Program Files\Fichiers communs\Nero
2009-12-18 00:40:09 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-12-18 00:39:47 ----D---- C:\Program Files\Mozilla Thunderbird
2009-12-18 00:39:37 ----D---- C:\Program Files\Mozilla Firefox
2009-12-18 00:39:28 ----D---- C:\Program Files\TaskSwitchXP
2009-12-18 00:39:18 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-12-18 00:38:54 ----D---- C:\Program Files\AusLogics System Information
2009-12-18 00:38:53 ----D---- C:\Program Files\Recuva
2009-12-18 00:38:49 ----D---- C:\Program Files\Occtpt
2009-12-18 00:38:46 ----D---- C:\Program Files\Foxit Reader
2009-12-18 00:38:39 ----D---- C:\Program Files\Everest
2009-12-18 00:38:26 ----D---- C:\Program Files\EasyRecovery
2009-12-18 00:38:24 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-12-18 00:38:22 ----D---- C:\Program Files\Cpu-z
2009-12-18 00:38:21 ----D---- C:\Program Files\CCleaner
2009-12-18 00:38:19 ----D---- C:\Program Files\AusLogics Registry Defrag
2009-12-18 00:38:17 ----D---- C:\Program Files\AusLogics Disk Defrag
2009-12-18 00:38:09 ----D---- C:\Program Files\Ad-Aware
2009-12-18 00:38:02 ----A---- C:\WINDOWS\system32\jit.dll
2009-12-18 00:38:02 ----A---- C:\WINDOWS\system32\javaee.dll
2009-12-18 00:38:02 ----A---- C:\WINDOWS\system32\dx3j.dll
2009-12-18 00:38:02 ----A---- C:\WINDOWS\setdebug.exe
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\wjview.exe
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\vmhelper.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\msjdbc10.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\msjava.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\msawt.dll
2009-12-18 00:37:59 ----A---- C:\WINDOWS\system32\jview.exe
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\jdbgmgr.exe
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\javart.dll
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\javaprxy.dll
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\javacypt.dll
2009-12-18 00:37:58 ----A---- C:\WINDOWS\system32\clspack.exe
2009-12-18 00:35:54 ----RSD---- C:\WINDOWS\assembly
2009-12-18 00:35:54 ----D---- C:\WINDOWS\Microsoft.NET
2009-12-18 00:35:53 ----D---- C:\WINDOWS\system32\URTTemp
2009-12-18 00:35:25 ----A---- C:\WINDOWS\control.ini
2009-12-18 00:35:25 ----A---- C:\AUTOEXEC.BAT
2009-12-18 00:35:11 ----A---- C:\WINDOWS\OEWABLog.txt
2009-12-18 00:35:06 ----D---- C:\WINDOWS\system32\dllcache
2009-12-18 00:35:06 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-12-18 00:34:31 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-12-18 00:34:28 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-12-18 00:34:21 ----HD---- C:\Program Files\WindowsUpdate
2009-12-18 00:34:06 ----A---- C:\WINDOWS\system32\acctres.dll
2009-12-18 00:34:05 ----D---- C:\Program Files\Fichiers communs\Services
2009-12-18 00:34:04 ----SD---- C:\WINDOWS\Tasks
2009-12-18 00:34:03 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-12-18 00:34:00 ----D---- C:\WINDOWS\srchasst
2009-12-18 00:33:59 ----D---- C:\WINDOWS\system32\Macromed
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-12-18 00:33:57 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wups.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-12-18 00:33:56 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-12-18 00:33:55 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-12-18 00:33:54 ----D---- C:\WINDOWS\system32\Restore
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\srclient.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-12-18 00:33:54 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-12-18 00:33:53 ----A---- C:\WINDOWS\system32\inetres.dll
2009-12-18 00:33:53 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-12-18 00:33:51 ----D---- C:\Program Files\Outlook Express
2009-12-18 00:33:51 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-12-18 00:33:51 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-12-18 00:33:51 ----A---- C:\WINDOWS\system32\mstask.dll
2009-12-18 00:33:48 ----D---- C:\Program Files\Fichiers communs\System
2009-12-18 00:33:47 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-12-18 00:33:44 ----D---- C:\Program Files\Internet Explorer
2009-12-18 00:32:56 ----D---- C:\Program Files\ComPlus Applications
2009-12-18 00:32:54 ----A---- C:\WINDOWS\vbaddin.ini
2009-12-18 00:32:54 ----A---- C:\WINDOWS\vb.ini
2009-12-18 00:32:50 ----D---- C:\WINDOWS\Registration
2009-12-18 00:32:35 ----D---- C:\Program Files\Windows Media Connect 2
2009-12-18 00:32:34 ----D---- C:\Program Files\Windows Media Player
2009-12-18 00:32:34 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-12-18 00:32:29 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-12-18 00:32:29 ----A---- C:\WINDOWS\system32\reset.exe
2009-12-18 00:32:29 ----A---- C:\WINDOWS\system32\calc.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tskill.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\tscon.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\shadow.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\regini.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\msg.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\logoff.exe
2009-12-18 00:32:28 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-12-18 00:32:27 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-12-18 00:32:23 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-12-18 00:32:23 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-12-18 00:32:22 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-12-18 00:32:22 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-12-18 00:32:22 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-12-18 00:32:21 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-12-18 00:32:20 ----D---- C:\WINDOWS\system32\MsDtc
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-12-18 00:32:20 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-12-18 00:32:19 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-12-18 00:32:18 ----D---- C:\WINDOWS\system32\Com
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\stclient.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\colbact.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-12-18 00:32:18 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\comuid.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-12-18 00:32:17 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-12-18 00:32:12 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-12-18 00:32:12 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-12-18 00:32:12 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-12-18 00:32:11 ----A---- C:\WINDOWS\system32\cmprops.dll
======List of files/folders modified in the last 1 months======
2009-12-18 01:28:28 ----A---- C:\WINDOWS\system.ini
2009-12-18 00:35:22 ----A---- C:\WINDOWS\win.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-09-30 3565056]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2009-08-28 241168]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-05-02 144384]
R3 HECI;Intel(R) Management Engine Interface; C:\WINDOWS\system32\DRIVERS\HECI.sys [2006-12-06 44416]
R3 IFXTPM;IFXTPM; C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS [2008-05-02 41216]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-12-03 6021664]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-05-02 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-05-02 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-09-30 602112]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-09-29 593920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-07-16 33632]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-07-16 68952]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-05-02 14336]
-----------------EOF-----------------
INFO.TXT
info.txt logfile of random's system information tool 1.06 2009-12-18 09:53:58
======Uninstall list======
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Catalyst Control Center - Branding-->MsiExec.exe /I{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HP SetRefresh-->MsiExec.exe /X{F5242227-2051-4158-AC42-0F2BAA3CD3D6}
Intel(R) Management Engine Interface-->C:\WINDOWS\system32\heciudlg.exe -uninstall
Intel(R) Network Connections 14.7.23.0-->MsiExec.exe /i{4449B83C-1257-4355-8F3E-71280E922B5F} ARPREMOVE=1
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.14)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
Nero 8 Lite 8.3.2.1-->"C:\Program Files\Nero\unins000.exe"
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
TaskSwitchXP-->C:\Program Files\TaskSwitchXP\uninst.exe
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
======Hosts File======
127.0.0.1 localhost
127.0.0.1 ad.a8.net
127.0.0.1 asy.a8ww.net
127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
127.0.0.1 acezip.net #[SiteAdvisor.acezip.net]
127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
127.0.0.1 phpadsnew.abac.com
127.0.0.1 a.abnad.net
127.0.0.1 b.abnad.net
127.0.0.1 c.abnad.net #[eTrust.Tracking.Cookie]
======Security center information======
AV: AntiVir Desktop (disabled) (outdated)
======System event log======
Computer Name: MACHINENAME
Event Code: 33
Message: Intel(R) 82566DM Gigabit Network Connection
. Le lien a été établi : 1000 Mbits/s full duplex.
Record Number: 5
Source Name: e1express
Time Written: 20091218013000.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: HECI driver has started successfully.
Record Number: 4
Source Name: HECI
Time Written: 20091218012958.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.
Record Number: 3
Source Name: Serial
Time Written: 20091218012804.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 2
Source Name: EventLog
Time Written: 20091218012746.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20091218012746.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 5
Source Name: LoadPerf
Time Written: 20091218003247.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 4
Source Name: LoadPerf
Time Written: 20091218003244.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 3
Source Name: LoadPerf
Time Written: 20091218003153.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 2
Source Name: LoadPerf
Time Written: 20091218003137.000000+060
Event Type: Informations
User:
Computer Name: F2979CB021DD40D
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.
Record Number: 1
Source Name: LoadPerf
Time Written: 20091218003115.000000+060
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Intel\DMIX
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=0f02
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
Configuration: Windows XP Internet Explorer 7.0
A voir également:
- Au secours.... un virus que j'ai peut-être !
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Impossible de terminer l'opération car le fichier contient un virus ✓ - Forum Virus
- Powershell.exe virus - Guide
- Filezilla virus ✓ - Forum Virus
5 réponses
Bonjour :
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Usbfix<
>Télécharge USBFIX de Chiquitine29, C_xx ici :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
> Double clic sur le raccourci UsbFix présent sur le bureau .
>Choisir l'option 1 (Recherche) et laisser travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Usbfix<
>Télécharge USBFIX de Chiquitine29, C_xx ici :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
> Double clic sur le raccourci UsbFix présent sur le bureau .
>Choisir l'option 1 (Recherche) et laisser travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Un GRAND merci flo pour ton intervention...
Voici le rapport généré par le soft :
############################## | UsbFix V6.065 |
User : Administrateur (Administrateurs) # F2979CB021DD40D
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:14:28 | 18/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 53,71 Go (46,79 Go free) # NTFS
D:\ -> Disque fixe local # 95,33 Go (890,67 Mo free) [Données] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 465,65 Go (280,63 Go free) [My Passport] # FAT32
G:\ -> Disque amovible # 3,84 Go (727,18 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 656
C:\WINDOWS\system32\csrss.exe 728
C:\WINDOWS\system32\winlogon.exe 824
C:\WINDOWS\system32\services.exe 876
C:\WINDOWS\system32\lsass.exe 888
C:\WINDOWS\system32\Ati2evxx.exe 1076
C:\WINDOWS\system32\svchost.exe 1096
C:\WINDOWS\system32\svchost.exe 1168
C:\WINDOWS\System32\svchost.exe 1280
C:\WINDOWS\system32\svchost.exe 1444
C:\WINDOWS\system32\Ati2evxx.exe 1524
C:\WINDOWS\system32\spoolsv.exe 1676
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1724
C:\WINDOWS\Explorer.exe 1960
C:\WINDOWS\RTHDCPL.EXE 700
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 716
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 720
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe 724
C:\WINDOWS\system32\ctfmon.exe 752
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe 1860
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 440
C:\WINDOWS\System32\alg.exe 432
C:\Program Files\Internet Explorer\IEXPLORE.EXE 2272
C:\WINDOWS\system32\wuauclt.exe 3332
C:\WINDOWS\system32\wbem\wmiprvse.exe 1648
C:\WINDOWS\system32\wbem\wmiprvse.exe 3748
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{55f918b0-eb76-11de-a4d0-000ffe6b3cae}
Shell\AutoRun\command =F:\WDSetup.exe
HKCU\..\..\Explorer\MountPoints2\{55f918b1-eb76-11de-a4d0-000ffe6b3cae}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Boot.exe e
Shell\Open\command =G:\Boot.exe e
################## | Cracks / Keygens / Serials |
"D:\bureau_virtuel\Downloads\Flip Publisher\Crack\FlipCDM.exe"
07/11/2009 02:56 |Size 1107456 |Crc32 b91527bd |Md5 3bc9d5f0233dd8c976b38ba812d5ccf0
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash Slideshow Maker 4.9\Keygen\Keygen.exe"
11/08/2007 12:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"F:\logiciel\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\Outils Photo\auteur photographe\logiciel comptable\Ciel Compta 2009 v15.0\Ciel Compta 2009 v15.0\KeyGen.exe"
11/10/2009 18:41 |Size 236544 |Crc32 ee88c742 |Md5 5831f511a2d286456969963166adef1e
"F:\recup pc bureau\bureau\Outils Photo\Adobe\photoshop\photoshop CS3\crack\Photoshop2.exe"
18/04/2007 00:24 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\NoiseNinjaSetup.exe"
04/09/2008 20:06 |Size 4895658 |Crc32 d71d89bc |Md5 6c7aee5a3602bd118475d5d28c4a1250
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\CORE\keygen.exe"
21/03/2009 13:53 |Size 133632 |Crc32 d9930748 |Md5 df17808a86cf9eee2cc55eba290f0319
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\Keygen.exe"
25/03/2005 14:40 |Size 61952 |Crc32 0c8d50e8 |Md5 dfd24fb4e0f7e15869a3fa9b82e7a84f
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\rb-keygen.exe"
10/02/2005 08:16 |Size 3584 |Crc32 e3d85131 |Md5 89abb2babe7a317bf0f88b00727fcaf0
"F:\recup pc bureau\bureau\Outils Photo\Adobe\lightroom\Lightroom 2.3\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe"
06/07/2009 13:02 |Size 11125680 |Crc32 3fd409dc |Md5 8f4a12128640578c395d858ae4ea7025
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Flash_Slideshow_Maker_Professional_4.90_+_Rus\Keygen.exe"
11/08/2007 11:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash_SlideShow_Maker_4.90\Flash SlideShow Maker 4.90\Keygen.Only-ECLiPSE\Flash.Slideshow.Maker.Pro.v4.40.Keygen.zip"
-> Contain : eclfsm44.exe 118272 DFLT-N 5% 112060 11-08-2007 13:37:00 dad88566
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Keygen.exe
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe
################## | ! Fin du rapport # UsbFix V6.065 ! |
Voici le rapport généré par le soft :
############################## | UsbFix V6.065 |
User : Administrateur (Administrateurs) # F2979CB021DD40D
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:14:28 | 18/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 53,71 Go (46,79 Go free) # NTFS
D:\ -> Disque fixe local # 95,33 Go (890,67 Mo free) [Données] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 465,65 Go (280,63 Go free) [My Passport] # FAT32
G:\ -> Disque amovible # 3,84 Go (727,18 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 656
C:\WINDOWS\system32\csrss.exe 728
C:\WINDOWS\system32\winlogon.exe 824
C:\WINDOWS\system32\services.exe 876
C:\WINDOWS\system32\lsass.exe 888
C:\WINDOWS\system32\Ati2evxx.exe 1076
C:\WINDOWS\system32\svchost.exe 1096
C:\WINDOWS\system32\svchost.exe 1168
C:\WINDOWS\System32\svchost.exe 1280
C:\WINDOWS\system32\svchost.exe 1444
C:\WINDOWS\system32\Ati2evxx.exe 1524
C:\WINDOWS\system32\spoolsv.exe 1676
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1724
C:\WINDOWS\Explorer.exe 1960
C:\WINDOWS\RTHDCPL.EXE 700
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 716
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 720
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe 724
C:\WINDOWS\system32\ctfmon.exe 752
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe 1860
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 440
C:\WINDOWS\System32\alg.exe 432
C:\Program Files\Internet Explorer\IEXPLORE.EXE 2272
C:\WINDOWS\system32\wuauclt.exe 3332
C:\WINDOWS\system32\wbem\wmiprvse.exe 1648
C:\WINDOWS\system32\wbem\wmiprvse.exe 3748
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{55f918b0-eb76-11de-a4d0-000ffe6b3cae}
Shell\AutoRun\command =F:\WDSetup.exe
HKCU\..\..\Explorer\MountPoints2\{55f918b1-eb76-11de-a4d0-000ffe6b3cae}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Boot.exe e
Shell\Open\command =G:\Boot.exe e
################## | Cracks / Keygens / Serials |
"D:\bureau_virtuel\Downloads\Flip Publisher\Crack\FlipCDM.exe"
07/11/2009 02:56 |Size 1107456 |Crc32 b91527bd |Md5 3bc9d5f0233dd8c976b38ba812d5ccf0
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash Slideshow Maker 4.9\Keygen\Keygen.exe"
11/08/2007 12:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"F:\logiciel\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\Outils Photo\auteur photographe\logiciel comptable\Ciel Compta 2009 v15.0\Ciel Compta 2009 v15.0\KeyGen.exe"
11/10/2009 18:41 |Size 236544 |Crc32 ee88c742 |Md5 5831f511a2d286456969963166adef1e
"F:\recup pc bureau\bureau\Outils Photo\Adobe\photoshop\photoshop CS3\crack\Photoshop2.exe"
18/04/2007 00:24 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\NoiseNinjaSetup.exe"
04/09/2008 20:06 |Size 4895658 |Crc32 d71d89bc |Md5 6c7aee5a3602bd118475d5d28c4a1250
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\CORE\keygen.exe"
21/03/2009 13:53 |Size 133632 |Crc32 d9930748 |Md5 df17808a86cf9eee2cc55eba290f0319
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\Keygen.exe"
25/03/2005 14:40 |Size 61952 |Crc32 0c8d50e8 |Md5 dfd24fb4e0f7e15869a3fa9b82e7a84f
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\rb-keygen.exe"
10/02/2005 08:16 |Size 3584 |Crc32 e3d85131 |Md5 89abb2babe7a317bf0f88b00727fcaf0
"F:\recup pc bureau\bureau\Outils Photo\Adobe\lightroom\Lightroom 2.3\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe"
06/07/2009 13:02 |Size 11125680 |Crc32 3fd409dc |Md5 8f4a12128640578c395d858ae4ea7025
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Flash_Slideshow_Maker_Professional_4.90_+_Rus\Keygen.exe"
11/08/2007 11:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash_SlideShow_Maker_4.90\Flash SlideShow Maker 4.90\Keygen.Only-ECLiPSE\Flash.Slideshow.Maker.Pro.v4.40.Keygen.zip"
-> Contain : eclfsm44.exe 118272 DFLT-N 5% 112060 11-08-2007 13:37:00 dad88566
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Keygen.exe
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe
################## | ! Fin du rapport # UsbFix V6.065 ! |
Ok, :
>Relance Usbfix :
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Usbfix<
>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
> Double clic sur le raccourci UsbFix présent sur le bureau .
>Choisir l'option 2 (Suppression) et laisser travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
>Relance Usbfix :
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Usbfix<
>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
> Double clic sur le raccourci UsbFix présent sur le bureau .
>Choisir l'option 2 (Suppression) et laisser travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
J'ai aussi oublié de te demander de supprimer ces cracks ( vecteurs d'infections ) :
"D:\bureau_virtuel\Downloads\Flip Publisher\Crack\FlipCDM.exe"
07/11/2009 02:56 |Size 1107456 |Crc32 b91527bd |Md5 3bc9d5f0233dd8c976b38ba812d5ccf0
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash Slideshow Maker 4.9\Keygen\Keygen.exe"
11/08/2007 12:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"F:\logiciel\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\Outils Photo\auteur photographe\logiciel comptable\Ciel Compta 2009 v15.0\Ciel Compta 2009 v15.0\KeyGen.exe"
11/10/2009 18:41 |Size 236544 |Crc32 ee88c742 |Md5 5831f511a2d286456969963166adef1e
"F:\recup pc bureau\bureau\Outils Photo\Adobe\photoshop\photoshop CS3\crack\Photoshop2.exe"
18/04/2007 00:24 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\NoiseNinjaSetup.exe"
04/09/2008 20:06 |Size 4895658 |Crc32 d71d89bc |Md5 6c7aee5a3602bd118475d5d28c4a1250
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\CORE\keygen.exe"
21/03/2009 13:53 |Size 133632 |Crc32 d9930748 |Md5 df17808a86cf9eee2cc55eba290f0319
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\Keygen.exe"
25/03/2005 14:40 |Size 61952 |Crc32 0c8d50e8 |Md5 dfd24fb4e0f7e15869a3fa9b82e7a84f
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\rb-keygen.exe"
10/02/2005 08:16 |Size 3584 |Crc32 e3d85131 |Md5 89abb2babe7a317bf0f88b00727fcaf0
"F:\recup pc bureau\bureau\Outils Photo\Adobe\lightroom\Lightroom 2.3\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe"
06/07/2009 13:02 |Size 11125680 |Crc32 3fd409dc |Md5 8f4a12128640578c395d858ae4ea7025
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Flash_Slideshow_Maker_Professional_4.90_+_Rus\Keygen.exe"
11/08/2007 11:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash_SlideShow_Maker_4.90\Flash SlideShow Maker 4.90\Keygen.Only-ECLiPSE\Flash.Slideshow.Maker.Pro.v4.40.Keygen.zip"
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
Fait-le c'est important.
"D:\bureau_virtuel\Downloads\Flip Publisher\Crack\FlipCDM.exe"
07/11/2009 02:56 |Size 1107456 |Crc32 b91527bd |Md5 3bc9d5f0233dd8c976b38ba812d5ccf0
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash Slideshow Maker 4.9\Keygen\Keygen.exe"
11/08/2007 12:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"F:\logiciel\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\Outils Photo\auteur photographe\logiciel comptable\Ciel Compta 2009 v15.0\Ciel Compta 2009 v15.0\KeyGen.exe"
11/10/2009 18:41 |Size 236544 |Crc32 ee88c742 |Md5 5831f511a2d286456969963166adef1e
"F:\recup pc bureau\bureau\Outils Photo\Adobe\photoshop\photoshop CS3\crack\Photoshop2.exe"
18/04/2007 00:24 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\NoiseNinjaSetup.exe"
04/09/2008 20:06 |Size 4895658 |Crc32 d71d89bc |Md5 6c7aee5a3602bd118475d5d28c4a1250
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\CORE\keygen.exe"
21/03/2009 13:53 |Size 133632 |Crc32 d9930748 |Md5 df17808a86cf9eee2cc55eba290f0319
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\Keygen.exe"
25/03/2005 14:40 |Size 61952 |Crc32 0c8d50e8 |Md5 dfd24fb4e0f7e15869a3fa9b82e7a84f
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\rb-keygen.exe"
10/02/2005 08:16 |Size 3584 |Crc32 e3d85131 |Md5 89abb2babe7a317bf0f88b00727fcaf0
"F:\recup pc bureau\bureau\Outils Photo\Adobe\lightroom\Lightroom 2.3\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe"
06/07/2009 13:02 |Size 11125680 |Crc32 3fd409dc |Md5 8f4a12128640578c395d858ae4ea7025
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Flash_Slideshow_Maker_Professional_4.90_+_Rus\Keygen.exe"
11/08/2007 11:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash_SlideShow_Maker_4.90\Flash SlideShow Maker 4.90\Keygen.Only-ECLiPSE\Flash.Slideshow.Maker.Pro.v4.40.Keygen.zip"
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
Fait-le c'est important.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut Chris, merci :)
Scouizz :
J'ai vu ton rapport de Usbfix option 2, la suite :
Supprime ces cracks ( vecteurs d'infections ) :
D:\bureau_virtuel\Downloads\Flip Publisher\Crack\FlipCDM.exe"
07/11/2009 02:56 |Size 1107456 |Crc32 b91527bd |Md5 3bc9d5f0233dd8c976b38ba812d5ccf0
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash Slideshow Maker 4.9\Keygen\Keygen.exe"
11/08/2007 12:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"F:\logiciel\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\Outils Photo\auteur photographe\logiciel comptable\Ciel Compta 2009 v15.0\Ciel Compta 2009 v15.0\KeyGen.exe"
11/10/2009 18:41 |Size 236544 |Crc32 ee88c742 |Md5 5831f511a2d286456969963166adef1e
"F:\recup pc bureau\bureau\Outils Photo\Adobe\photoshop\photoshop CS3\crack\Photoshop2.exe"
18/04/2007 00:24 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\NoiseNinjaSetup.exe"
04/09/2008 20:06 |Size 4895658 |Crc32 d71d89bc |Md5 6c7aee5a3602bd118475d5d28c4a1250
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\CORE\keygen.exe"
21/03/2009 13:53 |Size 133632 |Crc32 d9930748 |Md5 df17808a86cf9eee2cc55eba290f0319
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\Keygen.exe"
25/03/2005 14:40 |Size 61952 |Crc32 0c8d50e8 |Md5 dfd24fb4e0f7e15869a3fa9b82e7a84f
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\rb-keygen.exe"
10/02/2005 08:16 |Size 3584 |Crc32 e3d85131 |Md5 89abb2babe7a317bf0f88b00727fcaf0
"F:\recup pc bureau\bureau\Outils Photo\Adobe\lightroom\Lightroom 2.3\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe"
06/07/2009 13:02 |Size 11125680 |Crc32 3fd409dc |Md5 8f4a12128640578c395d858ae4ea7025
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Flash_Slideshow_Maker_Professional_4.90_+_Rus\Keygen.exe"
11/08/2007 11:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash_SlideShow_Maker_4.90\Flash SlideShow Maker 4.90\Keygen.Only-ECLiPSE\Flash.Slideshow.Maker.Pro.v4.40.Keygen.zip"
-> Contain : eclfsm44.exe 118272 DFLT-N 5% 112060 11-08-2007 13:37:00 dad88566
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Keygen.exe
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe
Puis :
Pour faire avancer les outils de désinfections, fait ceci stp :
1-Affiche les fichiers cachés à l'aide de cette astuce :
https://forum.pcastuces.com/afficher_les_dossiers_et_fichiers_caches-f31s42.htm
N'oublie pas de "recacher" tes fichiers cachés en faisant l'opération inverse une fois ceci fait :
2-Rends toi ensuite ici et envoie ce fichier envoie ce fichier ( choisi le dossier 1 ) :
C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_F2979CB021DD40D.zip
Il faut se rendre ici :
https://www.ionos.fr/?affiliate_id=77097
merci.
Ensuite :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Scouizz :
J'ai vu ton rapport de Usbfix option 2, la suite :
Supprime ces cracks ( vecteurs d'infections ) :
D:\bureau_virtuel\Downloads\Flip Publisher\Crack\FlipCDM.exe"
07/11/2009 02:56 |Size 1107456 |Crc32 b91527bd |Md5 3bc9d5f0233dd8c976b38ba812d5ccf0
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash Slideshow Maker 4.9\Keygen\Keygen.exe"
11/08/2007 12:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"F:\logiciel\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\Outils Photo\auteur photographe\logiciel comptable\Ciel Compta 2009 v15.0\Ciel Compta 2009 v15.0\KeyGen.exe"
11/10/2009 18:41 |Size 236544 |Crc32 ee88c742 |Md5 5831f511a2d286456969963166adef1e
"F:\recup pc bureau\bureau\Outils Photo\Adobe\photoshop\photoshop CS3\crack\Photoshop2.exe"
18/04/2007 00:24 |Size 44814336 |Crc32 8d075606 |Md5 d450729171238e2ea26b74099327d7aa
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\NoiseNinjaSetup.exe"
04/09/2008 20:06 |Size 4895658 |Crc32 d71d89bc |Md5 6c7aee5a3602bd118475d5d28c4a1250
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\NOISE_NINJA_-_WINDOWS_with_KEY_GENERATOR\NOISE NINJA - WINDOWS with KEY GENERATOR\CORE\keygen.exe"
21/03/2009 13:53 |Size 133632 |Crc32 d9930748 |Md5 df17808a86cf9eee2cc55eba290f0319
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\Keygen.exe"
25/03/2005 14:40 |Size 61952 |Crc32 0c8d50e8 |Md5 dfd24fb4e0f7e15869a3fa9b82e7a84f
"F:\recup pc bureau\bureau\Outils Photo\Adobe\noise ninja 2.2.0\Noise Ninja Bundle\Keygen\rb-keygen.exe"
10/02/2005 08:16 |Size 3584 |Crc32 e3d85131 |Md5 89abb2babe7a317bf0f88b00727fcaf0
"F:\recup pc bureau\bureau\Outils Photo\Adobe\lightroom\Lightroom 2.3\Adobe Photoshop Lightroom 2.3 multilangue\keygen.exe"
04/03/2009 17:12 |Size 81408 |Crc32 b649e69f |Md5 83a917492b0dda50c28142172ab8739e
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe"
06/07/2009 13:02 |Size 11125680 |Crc32 3fd409dc |Md5 8f4a12128640578c395d858ae4ea7025
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Flash_Slideshow_Maker_Professional_4.90_+_Rus\Keygen.exe"
11/08/2007 11:37 |Size 118272 |Crc32 dad88566 |Md5 97505757d90b0fff282de22bc97539cc
"D:\_~- Logiciel -~_\multimedia\animation\diaporama\Flash_SlideShow_Maker_4.90\Flash SlideShow Maker 4.90\Keygen.Only-ECLiPSE\Flash.Slideshow.Maker.Pro.v4.40.Keygen.zip"
-> Contain : eclfsm44.exe 118272 DFLT-N 5% 112060 11-08-2007 13:37:00 dad88566
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Keygen.exe
"F:\recup pc bureau\bureau\_~( Travail en cours )~_\site professionnel photo\Sothink_SWF_Decompiler_v5.1.Build.516-Incl-Keygen__By_The_Best_Of_.rar"
-> contain : Sothink SWF Decompiler v5.1.Build.516-Incl-Keygen [By The Best Of]\Setup.exe
Puis :
Pour faire avancer les outils de désinfections, fait ceci stp :
1-Affiche les fichiers cachés à l'aide de cette astuce :
https://forum.pcastuces.com/afficher_les_dossiers_et_fichiers_caches-f31s42.htm
N'oublie pas de "recacher" tes fichiers cachés en faisant l'opération inverse une fois ceci fait :
2-Rends toi ensuite ici et envoie ce fichier envoie ce fichier ( choisi le dossier 1 ) :
C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_F2979CB021DD40D.zip
Il faut se rendre ici :
https://www.ionos.fr/?affiliate_id=77097
merci.
Ensuite :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/